Страница 1 из 1

Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-29 12:10:23
vadim64
http://security.freebsd.org/advisories/ ... 5.unix.asc

серьёзная такая бага
опасная тем у кого дохyя демократии на серверах

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-30 1:23:46
mak_v_
ага, локальная, но на всяк случай проапдейтился, там еще баг с биндом тож пофикшен

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-30 10:05:05
vadim64
а что там про бинд?

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-30 10:09:44
vadim64
ааааа))))))))

попался, неучь))))

не путаем системные вызовы и приложения!

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-30 10:31:28
mak_v_
не путаем мягкое с тёплым
http://security.freebsd.org/advisories/ ... 3.bind.asc
или па русски для НЕУЧЕЙ
http://www.opennet.ru/opennews/art.shtml?num=31887

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-30 10:36:58
vadim64
это уже другая история
я давал ссылку только на новость про локальные сокеты
опеннета не нада

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-30 10:38:51
hizel
STABLE-любители обосрались

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-30 10:48:11
mak_v_
vadim64 идите моск собакам подрочите

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-30 13:51:06
hedgehog
после обновления умерли flash и skype

Код: Выделить всё

$ uname -srm
FreeBSD 8.2-RELEASE-p3 amd64

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-30 13:56:02
vadim64
mak_v_ писал(а):vadim64 идите моск собакам подрочите
круто
вы обасрали собеседника на форуме в интернете
настоящий мужик :good:

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-30 14:09:54
mak_v_
hedgehog, portupgrade вам поможет

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-30 14:53:43
hedgehog
mak_v_ писал(а):hedgehog, portupgrade вам поможет
пересобрал opera/opera-linuxplugins/nspluginwrapper/skype. эффекта никакого. при запуске скайпа не происходит ничего. в логах пусто, в консоли - тоже. попробую еще пересобрать linux-base...

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-09-30 16:52:29
hedgehog
mak_v_ писал(а):hedgehog, portupgrade вам поможет
а конкретнее? обновлялся в пределах ветки, просто накатив секурити патч 8.2-RELEASE-p2 > 8.2-RELEASE-p3

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-10-01 8:09:28
hedgehog

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-10-01 8:32:30
vadim64
я правильно понимаю что из-за разного в фряхе и лине размера вот этой фигни, проверка размера которой была пофикшена в http://security.freebsd.org/advisories/ ... 5.unix.asc, теперь отвалились все линукс приложения? типа если кто то крутил оракл на фре и наложил этот патч - пиздец?

Re: Buffer overflow in handling of UNIX socket addresses

Добавлено: 2011-10-05 14:43:29
Гость
Поправили уже http://security.freebsd.org/advisories/ ... 5.unix.asc
NOTE: The patch distributed at the time of the original advisory fixed
the security vulnerability but exposed the pre-existing bug in the linux
emulation subsystem. Systems to which the original patch was applied
should be patched with the following corrective patch, which contains
only the additional changes required to fix the newly-exposed linux
emulation bug: